Уязвимость CVE-2021-30860: Информация

Описание

An integer overflow was addressed with improved input validation. This issue is fixed in Security Update 2021-005 Catalina, iOS 14.8 and iPadOS 14.8, macOS Big Sur 11.6, watchOS 7.6.2. Processing a maliciously crafted PDF may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited.

Важность: HIGH (7,8) Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 24 августа 2021 г.
Изменено: 2 февраля 2024 г.
Идентификатор типа ошибки: CWE-190

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
poppler-currentsisyphus22.11.0-alt123.08.0-alt4ALT-PU-2022-3233-1310791Исправлено
poppler-currentsisyphus_e2k22.11.0-alt123.08.0-alt4ALT-PU-2022-7258-1-Исправлено
poppler-currentsisyphus_riscv6422.11.0-alt123.08.0-alt4ALT-PU-2022-7246-1-Исправлено
poppler-currentp1022.11.0-alt123.08.0-alt3ALT-PU-2022-3233-1310791Исправлено
poppler115p10_e2k21.11.0-alt1.p10.121.11.0-alt5ALT-PU-2023-2280-1-Исправлено
poppler115c10f121.11.0-alt1.p10.121.11.0-alt1.p10.1ALT-PU-2023-1100-1313730Исправлено
xpdfsisyphus4.04-alt14.05-alt1ALT-PU-2022-1867-1300016Исправлено
xpdfsisyphus_e2k4.04-alt14.04-alt1ALT-PU-2022-4977-1-Исправлено
xpdfsisyphus_riscv644.04-alt14.04-alt1ALT-PU-2022-4967-1-Исправлено
xpdfp104.04-alt14.04-alt1ALT-PU-2022-2449-1305300Исправлено
xpdfp10_e2k4.04-alt14.04-alt1ALT-PU-2022-5901-1-Исправлено
xpdfc10f14.04-alt14.04-alt1ALT-PU-2022-2449-1305300Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
      Start including
      10.15
      End excliding
      10.15.7

      cpe:2.3:o:apple:mac_os_x:10.15.7:-:*:*:*:*:*:*

      cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2020-001:*:*:*:*:*:*

      cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2020:*:*:*:*:*:*

      cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-001:*:*:*:*:*:*

      cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-002:*:*:*:*:*:*

      cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-003:*:*:*:*:*:*

      cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
      End excliding
      14.8

      cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
      End excliding
      7.6.2

      cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
      End excliding
      11.6

      cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-004:*:*:*:*:*:*

      cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
      Start including
      13.0
      End excliding
      14.8

      cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
      End excliding
      12.5.5

      Конфигурация 2

      cpe:2.3:a:xpdfreader:xpdf:*:*:*:*:*:*:*:*
      End excliding
      4.04

      Конфигурация 3

      cpe:2.3:a:freedesktop:poppler:*:*:*:*:*:*:*:*
      End excliding
      22.09.0